Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
MAL-001 — MAL-001: FreeMarker Server-Side Template Injection in Liferay Portal | Kitploit
Ferramentas/GitHubGitHub/mbadanoiu/mal-001
Vulnerability AnalysisExploitationWeb Application ExploitationPapers & ResearchLearning & Education
GitHubmbadanoiu/mal-001

MAL-001

MAL-001: FreeMarker Server-Side Template Injection in Liferay Portal

Ver Repositório
há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

MAL-001: Injeção de Template do Lado do Servidor FreeMarker no Liferay Portal

Um problema foi descoberto no Liferay - Portal <=7.4.3.12-ga12. Ao inserir conteúdo malicioso nos Templates FTL, um atacante pode realizar ataques de SSTI (Server-Side Template Injection), que podem explorar objetos expostos do FreeMarker para contornar restrições e realizar SSRF (Server-Side Request Forgery), ler arquivos arbitrários e/ou obter RCE (Remote Code Execution).

Note: Este problema existe devido a uma correção incompleta para CVE-2020-13445.

Por que não há CVE?

Liferay faz parte do programa MITRE CNAs e decidiu que, devido aos privilégios de usuário necessários para explorar a SSTI, a vulnerabilidade não representa um risco suficientemente alto para justificar um CVE ou um aviso de segurança.

Requisitos:

Esta vulnerabilidade requer:

  • Credenciais de usuário válidas com o papel "Power User", "Site Administrator" ou "Site Owner"

Prova de Conceito:

Mais detalhes e o processo de exploração podem ser encontrados neste PDF.

Recursos Adicionais:

A vulnerabilidade inicial (CVE-2020-13445) e o post do blog por Alvaro "pwntester" Munoz que inspiraram a pesquisa de SSTI e a descoberta desta vulnerabilidade.

O vetor de RCE via HSQL foi inspirado pela postagem do blog "Remote Code Execution in F5 Big‑IP" por Mikhail Klyuchnikov.

Linha do Tempo:

  • Esta vulnerabilidade foi inicialmente relatada para [email protected] em 26-Fev-2022
  • A vulnerabilidade foi considerada um não-problema, pois "a permissão para editar templates deve ser concedida apenas a usuários confiáveis"
  • A vulnerabilidade foi retestada em 18-Jan-2023 e notou-se que:
    • Os vetores de Leitura Arbitrária de Arquivos e SSRF foram corrigidos
    • O RCE foi remediado pelo patch do HSQL para CVE-2022-41853
  • A vulnerabilidade foi divulgada publicamente em 03-Jan-2024
Baixar ferramenta